セキュリティアドバイザリー:Suno.comにおける複数の高... ノート

セキュリティアドバイザリー:Suno.comにおける複数の高深刻度脆弱性(JWT漏洩、IDOR、DoS)

クリストファー・ディキンソン氏による投稿(Fulldisclosure経由)2024年10月13日セキュリティアドバイザリー:Suno.comにおける複数の高深刻度脆弱性CVE識別子- CVE-2025-[保留中] - 過剰なデータ露出 / JWTトークン漏洩 - CVE-2025-[保留中] - 壊れたオブジェクトレベルの認可 (IDOR) - CVE-2025-[保留中] - 無制限のリソース消費 (DoS)概要 このセキュリティアドバイザリーは、2024年10月9日にSuno.comのWebアプリケーションおよびAPIインフラストラクチャで発見された3つの重大な脆弱性について詳述しています。